[강용]님이 남기신 글:
>수고 많으십니다.
>제가 보안상 스크립트 파일을 만들어 setuid
setgid파일중
>변화된걸 찾기위해 기본 검색을 하고 크론에 해당
>스크립트를 등록해 매일 검색하여 원본과 다른 점을
>체크하려고 합니다. 테스트를 해보니 다음과 같은
결과가
>나왔는데 제가 잘몰라 조언을 구하고자 올립니다.
>
>@@ -8,7 +8,6 @@
> 실행파일
> 실행파일
>- 실행파일
> 실행파일
>
>@@ -36,6 +35,7 @@
> 실행파일
> 실행파일
> + 실행파일
> 실행파일
>
>위의 내용을 찾아보면 - 표시가 있는 파일은 삭제되고
>+가 있는 파일은 새로운 rpm 파일을 설치하면서 설치
>된게 맞는데 나머지는 원본이나 검색한 사본에도
똑같이
>있는데... 어떻게 이해해야 할지요..
두개의 리스트(파일)을
비교할때
'-' 부분에 나오는 '실행파일'은 없어졌다는 의미이고
'+' 부분에 나오는 '실행파일'은 추가되었다는 의미입니다.
>그리고 위의 골뱅이와 숫자는 어떻게 이해해야
하는지..
>조언 부탁드립니다.
@@ ... @@ 부분에 나오는 숫자는 구간(라인번호)을
의미합니다.
>@@ -8,7 +8,6 @@
> 실행파일
> 실행파일
>- 실행파일
> 실행파일
>
전자의 경우는,
원본파일 8번째 라인부터 8+7 번째까지 라인을 의미합니다.
원본파일의 구간은 왼쪽에 나열되고 '-'로 표시됩니다.
위에서는 '-8,7' 부분을 의미함.
'+' 나 '-' 표시가 없는 리스트 수와 '-' 표시된 리스트 수를
더하면 7 이 됩니다.
반면 비교대상이 되는 파일은 오른쪽에 나열되고 이때는 '+'로
표시됩니다.
'+8,6' 이것은 비교대상파일의
8번째 라인부터 8+6 번째 라인까지가
그 구간을 의미합니다.
'+' 나 '-' 표시가 없는 리스트 수와 '+' 표시된 리스트 수를
더하면 6 이 됩니다.
|